Pravidla úschovy
1. ÚVOD
Tato Pravidla úschovy stanovují, jak společnost Coinmate a.s. (dále jen „my„, „nás„, „naše„, „Coinmate„, „Společnost„) uchovává a spravuje vaše kryptoaktiva (dále jen „váš„, „vy“, “klient”,“uživatel”) v souladu s nařízením o trzích s kryptoaktivy (EU) 2023/1114, čl. 75 (dále jen „MiCA„).
Tato Pravidla úschovy doplňují ustanovení Podmínek a poskytují podrobné technické informace o úschově a správě DC v souladu s požadavky nařízení MiCA. Využíváním našich služby Úschova souhlasíte s těmito Pravidly úschovy.
1.1. POPIS SLUŽBY ÚSCHOVY
Služba Úschovy vám umožňuje bezpečně ukládat vaše DC prostřednictvím naší Platformy. Cílem těchto Pravidel úschovy je vymezit zejména:
(i) popis fungování služby Úschova; (ii) způsoby držení vašich DC; (iii) zabezpečení vašich DC; (iv) komunikaci mezi vámi a Coinmate v souvislosti se službou Úschovy.
1.2. DEFINICE POJMŮ
(i) Hot wallet je online peněženka pro každodenní operace s nižším objemem DC; (ii) Warm wallet funguje jako online peněženka s vyšším stupněm zabezpečení pro střednědobé uložení DC; (iii) Cold wallet představuje hardwarovou peněženku s nejvyšším stupněm zabezpečení pro dlouhodobé uložení DC; (iv) Sub-custodian je osoba nebo organizace, kterou Společnost pověřila držením DC klientů.
1.3. POPLATKY
Služby poskytované v rámci Úschovy jsou zákazníkům poskytovány bezplatně. Další poplatky, včetně poplatku za výběr DC, se řídí aktuálním ceníkem Společnosti dostupným zde.
1.4. PROSTŘEDKY KOMUNIKACE
Komunikace ohledně Úschovy může probíhat:
(i) Skrze formulář dostupný na internetových stránkách Společnosti pod kolonkou „Kontakt“: https://coinmate.io/cs/support;
(ii) Prostřednictvím formuláře v Rozhraní podpory dostupného pod tlačítkem „Zákaznická podpora“ (https://coinmate.io/cs/customer-support);
(iii) Dopisem do sídla Společnosti na adrese: Pernerova 697/35, Karlín, 186 00 Praha 8.
2. ZÁSADY ÚSCHOVY
2.1. ZÁKLADNÍ PRINCIPY ÚSCHOVY
Coinmate drží vaše DC jako váš custodian, což znamená, že vám poskytuje úschovu DC vaším jménem.
Máte plné právo na finanční hodnotu DC, které pro vás Coinmate drží. Také máte úplnou kontrolu nad svými DC, a my budeme jednat výhradně podle vašich pokynů, s výjimkou případů uvedených v článku 3 těchto Pravidel úschovy a specifických technických omezení pro kryptoaktiva v režimu Služby Směny dle bodu 4.1 Pravidel úschovy.
2.2. ODDĚLENÍ MAJETKU
Společnost důsledně odděluje váš majetek od vlastního majetku. Vaše DC jsou vedena odděleně od DC Společnosti. Evidenční systém Coinmate zajišťuje soustavnou a jednoznačnou identifikaci majetku klientů způsobem umožňujícím kdykoliv odlišit DC držená pro jednoho zákazníka od DC držených pro ostatní zákazníky a od vlastních DC Společnosti.
DC držená Coinmate jménem zákazníků jsou právně oddělena od majetku Coinmate tak, aby věřitelé Coinmate neměli nárok na zákaznická DC, zejména v případě platební neschopnosti Coinmate.
2.3. ZÁKAZ POUŽÍVÁNÍ KLIENTSKÝCH AKTIV
Společnost je oprávněna použít DC klienta výhradně k obchodům tohoto konkrétního klienta. S každým vypořádaným obchodem evidenční systém obchodní platformy přepočítává závazky Společnosti vůči zákazníkovi.
2.4. TRANSPARENTNOST A INFORMOVÁNÍ KLIENTŮ
Společnost zajišťuje pravidelné informování klientů o stavu jejich aktiv, dostupnost informací o bezpečnostních opatřeních pro ochranu DC a transparentní proces vypořádání obchodů.
Na vyžádání a alespoň jednou za tři měsíce vám Coinmate poskytne elektronický přehled o DC vedených na vaše jméno. Přehled je také dostupný po přihlášení klienta do Platformy. Tento přehled obsahuje aktuální zůstatek, hodnotu DC a informace o převodech za dané období. Coinmate vás také co nejdříve informuje o transakcích, u kterých je vyžadována vaše reakce.
2.5. SDRUŽOVÁNÍ DC (POOLING)
Vaše DC mohou být sdružována s DC jiných klientů. Nemáte tedy samostatný účet pro DC. Prostřednictvím Platformy Coinmate můžete zobrazit množství DC, které pro vás držíme.
Využíváním našich služeb výslovně souhlasíte se sdružováním vašich DC s DC jiných klientů.
Prohlašujete, že jste a zůstanete po celou dobu konečným a skutečným vlastníkem veškerých DC držených námi, že nebudete jednat jako zmocněnec nebo správce pro žádnou jinou osobu a že nepřevedete, nepostoupíte, nezastavíte, nezatížíte ani jinak nevytvoříte žádné zajištění na těchto DC bez předchozího písemného vědomí a souhlasu Coinmate.
2.6. SUB-CUSTODY
Společnost je povinna vynaložit veškerou náležitou péči a obezřetnost při výběru, jmenování a pravidelném přezkumu jakéhokoli Sub-custodiana vybraného a jmenovaného Společností, a při úpravě opatření pro držení a úschovu vašich DC.
Vyhrazujeme si právo v případě potřeby jmenovat jinou osobu nebo organizaci, která bude vaše DC držet. Mezi vámi a Sub-custodianem, kterého jmenujeme, nevzniká žádný smluvní vztah.
2.7. DOPLŇUJÍCÍ OPATŘENÍ PRO SUB-CUSTODIANY
(i) Společnost provádí pravidelný audit všech Sub-custodianů minimálně jednou ročně;
(ii) Společnost má zavedený proces pro identifikaci a řešení potenciálních střetů zájmů mezi Společností a Sub-custodiany;
(iii) Výběr a hodnocení Sub-custodianů probíhá na základě přísných kritérií zahrnujících finanční stabilitu, regulatorní compliance, technologickou vyspělost a bezpečnostní opatření;
(iv) Klienti budou informováni o jakýchkoli významných změnách ve využívání Sub-custodianů nejméně 30 dní předem.
2.8. VYUŽÍVÁNÍ SUB-CUSTODY
Společnost v souvislosti s úschovou DC využívá následujících Sub-custodianů:
(i) peněženku vedenou u společnosti Payward Europe Solutions Limited, společnost se sídlem v Irsku, registrační číslo společnosti: 711781, pro realizaci směn DC a jejich úschovu v rámci služby Směna (tj. u kryptoaktiv označených v rozhraní Platformy upozorněním na specifický režim převodů).
2.9. REGISTR POZIC KLIENTŮ A ZMĚNY V TECHNOLOGII
Společnost vede registr pozic otevřených na jméno každého klienta, který využívá naše služby Úschovy. Naše zásady úschovy mají za cíl zajistit, aby naše služby Úschovy byly v souladu s platnými zákony, předpisy, standardy ICT a osvědčenými postupy. Hlavním cílem našich zásad úschovy je:
(i) chránit vaše DC;
(ii) minimalizovat riziko ztráty, podvodu, krádeže, kybernetických hrozeb nebo nedbalosti; a
(iii) zabránit neoprávněnému použití vašich DC.
2.10. VÝKON A ZMĚNA PRÁV SPOJENÝCH S DC
Prostřednictvím Platformy nelze vykonávat práva spojená s DC (např. governance apod.). Pro výkon těchto práv je nutné DC vybrat na vlastní peněženku. V podrobnostech viz čl. 4 níže.
Klient bere na vědomí a výslovně souhlasí, že Společnost nepodporuje nová nebo dodatečná aktiva vzniklá v síti (zejm. airdropy, hard forky). Klient se vzdává nároku na tato dodatečná aktiva, nerozhodne-li Společnost ve výjimečných případech jinak.
3. OCHRANA DC
3.1. SYSTÉM VÍCESTUPŇOVÉHO ZABEZPEČENÍ
Společnost využívá tři základní typy peněženek pro správu vašich DC:
3.1.1. Cold wallet
V případě přesunu DC z Cold wallet je zapotřebí fyzická přítomnost několika určených osob na určitém místě v určitý okamžik a s jejich jedinečnými přístupovými kódy a ověřením. Společnost implementuje přísná pravidla přístupu k fyzickým zařízením Cold wallet, vícefaktorovou autentizaci a umístění v zabezpečených prostorách.
3.1.2. Warm wallet
Fireblocks, jakožto custody partner Coinmate, umožňuje konfiguraci tzv. Warm wallets, které představují kompromis mezi bezpečností studených úložišť a rychlostí Hot wallets. Tyto peněženky jsou ideální pro operace, kde je vyžadována rovnováha mezi bezpečností a dostupností prostředků. Na Warm wallet má server pouze pasivní přístup pro monitoring zůstatku, ale není žádný aktivní přístup pro odeslání transakcí. Warm wallet slouží primárně k rebalancingu s využitím nástroje Fireblocks MPC.
3.1.3. Hot wallet
Hot wallet umožňuje převod jen těch DC, u kterých to dovolují pravidla pro tento typ peněženky. Přebytek DC je automaticky průběžně převáděn na Warm wallet, aby nedocházelo k vysoké koncentraci prostředků na tomto typu peněženky.
3.2. DALŠÍ TYPY PENĚŽENEK
3.2.1. Self custody wallet
Self custody wallet jsou obecně peněženky, ke kterým drží Coinmate soukromé klíče. Fireblocks je poskytovatelem příslušné IT infrastruktury pro Coinmate, a jako takový, nemusí být licencován podle MiCA, protože neposkytuje žádné služby úschovy a správy kryptoaktiv jménem zákazníků. Coinmate bezpečně drží a spravuje soukromé klíče k těmto peněženkám. Na Self custody wallets jsou umístěny všechny DC držené prostřednictvím Fireblocks.
3.3. ZABEZPEČENÍ SOUKROMÝCH KLÍČŮ
V rámci technologie MPC od Fireblocks je soukromý klíč rozdělen na tři různé části, z nichž každá je uložena v samostatném a zabezpečeném prostředí:
- První část klíče
Tuto část spravuje Coinmate v zabezpečených enklávách, jako je Intel SGX, umístěných v cloudech několika poskytovatelů, například Microsoft Azure a IBM Cloud.
- Druhá část klíče
Tuto část také spravuje Fireblocks a je uložena ve stejném typu zabezpečeného prostředí, což zajišťuje redundanci a zvýšenou bezpečnost.
- Třetí část klíče
Tato část je pod kontrolou Coinmate a může být uložena různými způsoby, v závislosti na typu peněženky.
Toto rozložení zajišťuje, že celý soukromý klíč nikdy není sestaven na jednom místě, což výrazně zvyšuje bezpečnost při správě DC. Jednu ze dvou částí MPC poskytlo Fireblocks Coinmate při vytváření zálohy a ta je v držbě Coinmate na zabezpečeném a zašifrovaném zařízení, ke kterému je nezbytný přístup více oprávněných osob. Pro podepsání transakce jsou potřeba 2 ze 3 klíčů.
3.4. MONITORING A REKONCILIACE
Společnost provádí pravidelný monitoring stavu prostředků na Hot, Warm a Cold wallets. Sledují se depozita a transakce. V případě nabourání se do uživatelských účtů závazky klesají, což je detekováno díky sledování krytí oproti závazkům. Společnost pravidelně porovnává skutečný stav DC s evidovanými závazky vůči klientům, implementuje automatickou detekci nesrovnalostí a upozornění na potenciální bezpečnostní incidenty.
4. VÝBĚR DC Z ÚSCHOVY
Klienti si mohou kdykoliv vybrat DC na svoji peněženku nebo k jinému poskytovateli úschovy DC, s výjimkou DC získaných prostřednictvím služby Směna, jak je uvedeno v bodě 4.1 níže. Výběr DC se řídí kromě jiného Pravidly převodů, která tvoří Přílohu č. 2 Podmínek.
4.1. ZVLÁŠTNÍ PRAVIDLA PRO DC ZÍSKANÁ PROSTŘEDNICTVÍM SLUŽBY SMĚNA
DC získaná prostřednictvím služby Směna (tj. kryptoaktiva označená v rozhraní Platformy upozorněním na omezené převody) nejsou podporovány automatizované Výběry na externí peněženku ani převést k jinému poskytovateli služeb. Toto omezení je technické povahy a vyplývá ze specifického způsobu zajištění těchto DC prostřednictvím našich partnerů.
Společnost však umožní na žádost klienta manuální výběr DC na vlastní peněženku klienta, a to výhradně po předchozím ověření, že cílová peněženka je skutečně ve vlastnictví klienta. Za takový výběr Coinmate účtuje administrativní poplatek, jehož výše je určena v ceníku dostupném zde. Z důvodu významné technické náročnosti výběru DC nabízených v rámci služby Směna Vás upozorňujeme, že zadání výběru trvá v průměru 7 dní ode dne kontaktování zákaznické podpory. Výběr však nikdy nezabere déle než 30 dní (výjimkou mohou být technické problémy, chyby na blockchainové síti a další situace, jež nejsou objektivně přičitatelné Společnosti).
Chcete-li provést výběr DC nabízeného prostřednictvím služby Směna, kontaktujte zákaznickou podporu buďto (i) skrze formulář dostupný na internetových stránkách Společnosti pod kolonkou „Kontakt„: https://coinmate.io/cs/support; nebo (ii) prostřednictvím formuláře v Rozhraní podpory dostupného pod tlačítkem „Zákaznická podpora“ (https://coinmate.io/cs/customer-support).
5. ŘÍZENÍ RIZIK
5.1. OPATŘENÍ PRO MINIMALIZACI RIZIK
Společnost implementuje opatření pro minimalizaci identifikovaných rizik. Důsledně dodržuje princip segregace aktiv a zajišťuje vícestupňové zabezpečení přístupu k peněženkám a účtům. Společnost provádí pravidelné bezpečnostní audity a testování, organizuje pravidelná školení zaměstnanců a zajišťuje pojištění proti vybraným rizikům. Veškeré procesy jsou transparentně zdokumentovány.
5.2. ŘEŠENÍ MIMOŘÁDNÝCH SITUACÍ
V případě mimořádné situace (např. bezpečnostní incident, technický výpadek, insolvence Sub-custodiana) Společnost informuje klienty o situaci a přijatých opatřeních, spolupracuje s příslušnými regulatorními orgány, minimalizuje dopady na klienty a jejich aktiva a implementuje nápravná opatření.
5.3. ODPOVĚDNOST ZA ZTRÁTY
Coinmate nese odpovědnost za ztrátu DC nebo prostředků přístupu k těmto DC, pokud ke ztrátě dojde v důsledku incidentu přičitatelného Coinmate. V takovém případě je odpovědnost Coinmate omezena na tržní hodnotu ztraceného DC k okamžiku incidentu.
Coinmate nenese odpovědnost za ztráty způsobené nezávislými faktory, například, ale nikoliv výlučně technickými problémy distribuovaného registru mimo jeho kontrolu. Využití Sub-custodianů nevede k delegaci odpovědnosti Coinmate vůči zákazníkům. Coinmate odpovídá za ztrátu DC nebo prostředků přístupu i v důsledku jednání Sub-custodianů, v rozsahu uvedeném výše v tomto článku.
Coinmate odpovídá za konečnou dobytnost DC držených u Sub-custodianů, avšak v souladu s bodem 9.8 Podmínek nenese odpovědnost za zpoždění přístupu k těmto prostředkům způsobené technickými procesy třetích stran nebo manuálním režimem zpracování u Služby Směny.
6. GOVERNANCE A ODPOVĚDNOSTI
6.1. ORGANIZAČNÍ STRUKTURA A ODPOVĚDNOSTI
Za implementaci a dodržování těchto Pravidel úschovy má konečnou odpovědnost statutární orgán Coinmate. Compliance oddělení dohlíží nad dodržováním regulatorních požadavků a provádí pravidelné kontroly. IT bezpečnost zajišťuje technické zabezpečení peněženek a systémů.
6.2. REPORTOVÁNÍ A KONTROLA
Společnost vytváří pravidelné interní reporty o stavu klientských aktiv, zajišťuje nezávislé audity dodržování zásad úschovy a pravidelně je přezkoumává a aktualizuje.